Logowanie
 Uwaga na bootkit Rookit.Win32.Fisp.a
Uwaga na bootkit Rookit.Win32.Fisp.a
Kaspersky Lab w swojej informacji prasowej ostrzega przed nowym szkodliwym oprogramowaniem, które infekuje sektory startowe dysku, przez co jest w stanie uruchamiać się jeszcze przed startem systemu.

Nowy bootkit Rookit.Win32.Fisp.a rozprzestrzenia się w Internecie poprzez pewną chińską stronę pornograficzną. Jego główne niebezpieczeństwo polega właśnie na tym, że instalując się w sektorze rozruchowym dysku, uruchamia się przed startem systemu. Dzięki temu przejmuje on całkowitą kontrolę nad systemem, w tym przechwytuje podczas jego uruchamiania jedną z jego funkcji pozwalając mu podmieniać sterownik fips.sys swoim własnym kodem.

Przechwytuje on również wszystkie uruchamiane procesy w systemie, po czym wyszukuje w nich następujących tekstów charakteryzujących różne programy antywirusowe:

- Beike
- Beijing Rising Information Technology
- AVG Technologies
- Trend Micro
- BITDEFENDER LLC
- Symantec Corporation
- Kaspersky Lab
- ESET, spol
- Beijing Jiangmin
- Kingsoft Software
- 360.cn
- Keniu Network Technology (Beijing) Co
- Qizhi Software (beijing) Co

Modyfikuje on następnie znalezione procesy, przez co niektóre z programów mogą przestać działać prawidłowo. Po zakończeniu infekowania komputera, szkodnik wysyła hakerom informacje zebrane z komputera, w tym numer wersji systemu operacyjnego, a także adresy IP oraz MAC.

Instaluje on także trojany Trojan-Dropper.Win32.Vedio.dgs oraz Trojan-GameThief.Win32.OnLineGames.boas, które służą do wykradania danych dotyczących kont z gier online.
Poleć znajomym:
Poprzedni

Uwaga na scamming na Facebooku
Następny

Ciekawy notebook ASUS Automobili Lamborghini VX7
 Reklama
 Komentarze
Brak dodanych komentarzy. Może czas dodać swój?
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz słowo hotfix wielkimi literami



 Artykuły
Polecany artykuł


Jak walczyć z pobieraczkiem? Jak odstąpić od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobiłem sposób Vin/7 na dziesią...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzięki seba86mu :) Działa
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwiązanie dla Windowsa 10?
 Gry
Polecany artykuł


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artykuł


Tapin Radio Darmowa aplikacja służąca do słuchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywką rozpracowuje Triadę.
 Facebook